Мир кибербезопасности перестал быть полем битвы простых программных кодов. Сегодня это высокотехнологичная арена, где классические антивирусы уходят в прошлое, уступая место сложнейшим экосистемам. Современная защита — это уже не просто «щит» на периметре, а интеллектуальный комплекс, способный анализировать поведение программ, использовать облачные технологии для мгновенного обнаружения угроз, защищать критические узлы операционных систем и, что немаловажно, обладать механизмом самообороны. Ведь в современных реалиях сам защитный софт часто становится мишенью для хакеров.
Ситуация осложняется тем, что злоумышленники перешли в наступление, используя мощнейшее оружие современности — искусственный интеллект. О том, к чему готовиться бизнесу и как не стать жертвой новой цифровой реальности, в интервью рассказал Владимир Кусков, возглавляющий лабораторию антивирусных исследований «Лаборатории Касперского».
От антивируса к фундаменту безопасности
За последние годы роль защиты конечных устройств в корпоративном секторе претерпела фундаментальную трансформацию. Понятие «классический антивирус» практически утратило смысл. Современное защитное решение — это настоящий технологический «комбайн». Его задача — не просто блокировать вирус, а максимально оперативно поставлять актуальные данные о новых угрозах. Здесь задействован целый арсенал: от поведенческого анализа до защиты от эксплуатации уязвимостей.
Более того, современное защитное решение превратилось в важнейший поставщик данных для систем более высокого порядка, таких как Endpoint Detection Response (EDR), SIEM-системы и полноценные центры мониторинга безопасности. По сути, оно стало фундаментом всей архитектуры безопасности организации. Логика проста: чем качественнее и точнее будут данные, поступающие от этого «фундамента», и чем меньше будет ложных срабатываний, тем эффективнее будет работать вся система защиты компании в целом.
Искусственный интеллект: обоюдоострый меч
Одной из самых серьезных угроз современности является адаптация технологий ИИ злоумышленниками. Это создает двойную проблему для защитников. С одной стороны, искусственный интеллект снижает «порог входа» в киберпреступность: теперь для проведения сложной атаки не обязательно быть гениальным программистом — ИИ берет на себя часть тяжелой работы. С другой стороны, это колоссально увеличивает скорость атак. Время между обнаружением новой уязвимости и появлением готового эксплойта (инструмента для её взлома) стремительно сокращается.
Единственный способ противостоять этому — использовать те же технологии. Машинное обучение и ИИ должны стать частью защиты. В «Лаборатории Касперского» подобные технологии развиваются уже более двух десятилетий. Однако одной технологии мало — критически важно вовремя обнаруживать дыры в безопасности и максимально быстро их «заплачивать».
Как выбрать союзника в цифровой войне?
Для бизнеса выбор поставщика услуг информационной безопасности — это вопрос выживания. Владимир Кусков выделяет несколько ключевых критериев. Во-первых, это реальная экспертиза вендора в сфере киберугроз — насколько глубоко компания понимает ситуацию как в глобальном масштабе, так и на локальном российском рынке. Во-вторых, полнота и адекватность технологического стека современным вызовам. И, наконец, человеческий капитал — сила экспертов, стоящих за технологиями.
Пример «Лаборатории Касперского» демонстрирует масштаб: огромная пользовательская база позволяет получать данные об угрозах «из первых рук». Эксперты компании участвуют в расследовании реальных инцидентов, а многие специалисты работают в индустрии уже более 20 лет, обладая уникальным мировым опытом.
Эффективность вендора можно измерить объективно. Существуют независимые организации, проводящие тестирование защитных решений. В индустрии признана методика «Топ-3», которая оценивает количество и качество таких исследований. На сегодняшний день компания занимает первое место в этом рейтинге, опережая конкурентов на протяжении многих лет.
Скрытые угрозы: подрядчики и уязвимости
Даже если у крупной компании уже выстроена мощная служба безопасности, она не застрахована от ударов. Существуют два тренда, способных обойти любую внутреннюю защиту.
Первый — атаки через подрядчиков. Злоумышленники часто используют слабые звенья в цепочке поставок, пробираясь через сторонние организации к более крупным и ценным целям. Это требует от крупных игроков внедрения жестких стандартов безопасности для своих партнеров и оказания им экспертной помощи.
Второй тренд — эксплуатация уязвимостей. Этот метод на протяжении последних пяти лет удерживает лидерство по частоте атак. И благодаря ИИ ситуация стала критической: если раньше на подготовку эксплойта уходили дни, то теперь счет идет на часы.
Для борьбы с этой «гонки вооружений» компания выпускает решение Kaspersky Vulnerability Management. Оно позволяет не просто находить дыры в безопасности, но и грамотно расставлять приоритеты: какие уязвимости нужно закрывать немедленно, а какие могут подождать. Главное преимущество здесь — интеграция в общую экосистему, что позволяет превратить управление уязвимостями в единый, отлаженный процесс всей кибербезопасности предприятия.
Опубликовано: 31 июля 2026, 07:54 | Время чтения: 3 мин | Теги: кибербезопасность, искусственный интеллект, кибервойны, защита, технологии

